# Apache IoTDB 反序列化漏洞
## 概述
Apache IoTDB 存在反序列化不受信任数据的漏洞(Deserialization of Untrusted Data)。
## 影响版本
受影响版本:从 1.0.0 开始至 2.0.5 之前的版本。
## 细节
该漏洞允许攻击者通过提供恶意构造的反序列化数据,在目标系统上执行任意代码。攻击者可能利用此漏洞实施远程代码执行(RCE)攻击。
## 影响
可能导致系统被远程攻击、数据被篡改或服务中断等安全事件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-48459: Apache IoTDB: Deserialization of untrusted Data-Apache Mail Archives -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论